Develop/RaspberryPi

1.1 pi 사용자계정 ssh 차단

GuriZzang 2019. 9. 3. 16:08

라즈베리 파이의 기본계정은 pi를 사용한다.

즉 id와 password조합으로 보안이 강화되어 있어야 하지만 라즈베리파이는 id가 그대로 노출이 되어 있는 상황이다.

그렇다고 무작정 "pi"계정을 삭제할 순 없다. 시스템에서 여기저기 사용하고 있기 때문이다.

그래서 ssh로 외부에서 "pi" 계정으로 로그인을 못하게 차단하는 것을 추천한다.

 

1. sshd_config에 허용 또는 차단 계정 추가

$ sudo vi /etc/ssh/sshd_config

파일의 끝에 허용 또는 차단 계정 추가

AllowUsers 계정1 계정2 계정3
DenyUsers 차단계정1 차단계정2

2. 변경후 sshd서비스를 재시작 

$ sudo sudo systemctl restart ssh